Windows

Vad är Domain Hijacking och hur man återställer ett stulet domännamn

DNS Hijacking (Part 1)

DNS Hijacking (Part 1)

Innehållsförteckning:

Anonim

Rider eller underhåller du en webbplats? Om så är fallet måste du ha hört termen - Domain Hijacking . Med tävling som tar över marknaden idag är det ett måste att skydda din företagsidentitet. Och domäner är idag en av de mest utsatta tillgångarna. Det här inlägget är allt du behöver veta om Domain Hijacking, hur man förhindrar det och hur man återställer ett stulet domännamn.

Vad är Domain Hijacking

Domain Hijacking är en form av stöld där angriparen tar tillträde till ett domännamn utan samtycke från den ursprungliga registranten. Hijacking kan hända på grund av säkerhetsbrister i slutet eller slut på domänen / värdbolaget.

Hur går det?

Idag kommer företagen att komma online, och deras webbegenskaper är en stor tillgång till företag. Att hacka på någons hemsida är nästan lika med att beröva dem av deras vinster och vinst. Det är därför som hackare föredrar att kapa domäner och beröva ett företag med sin internetidentitet.

En orsak som kan orsaka att ditt domännamn ska kapas kan vara din försummelse mot säkerhet . En gång har du registrerat en ny domän leverantören ger dig tillgång till domänens kontrollpanel. Med den här panelen kan du ändra domänens inställningar som pekar på den ursprungliga servern. Och när du skapade ditt konto måste du ha angivit en e-postadress som ska ha administrativ åtkomst. Om hackaren kan komma åt det här administrativa e-postkontot kan han också ha kontroll över domänens kontrollpanel och så småningom alla inställningar. Hackare brukar få din email och annan information från WHOIS-dataposterna.

Den andra anledningen kan bero på säkerhetsproblem med din domänleverantör . Om hackaren har tillgång till back-end-tjänster som tillhandahålls av din registrator, är det troligt att din domän riskerar att bli kapad. Så det rekommenderas att välja en pålitlig domänleverantör.

Det kan också vara en tredje orsak. Din domänregistrering upphörde , och du har inaktiverat automatisk förnyelse. Någon kan registrera din domän under tiden och du kommer att vara kvar med ingenting. Du kan inte vidta några åtgärder på kaparen eftersom hans / hennes handlingar är helt lagliga. För att undvika att det här händer måste du se till att du har aktiverat automatisk förnyelse på domännamnen och registrerar domäner för längre varaktighet.

Vad är kapabla domäner som används för

Skadlig användning

Varför är webbplatser hackat? Vad gör exakt en domänkapare här? Vanligtvis blir de kapade domänerna otillgängliga, och om webbplatsen var en inkomstkälla, har du börjat förlora dina pengar och din onlineidentitet. Hackern kan kräva pengar från dig att överföra domännamnet tillbaka till dig. Eller kaparen kan ersätta din webbplats med en annan liknande webbplats och missbruka den för Phishing eller annan skadlig aktivitet. Detta kan lura dina användare och leda dem att skriva in sina känsliga referenser på en falsk webbplats.

Domänöverföring

Hackern kan överföra domänens ägande till ett annat namn. I det här fallet är det väldigt svårt att faktiskt nästan omöjligt att få din domän tillbaka. Hackaren kan efterlikna dig och be domänleverantören att överföra domänen till ett annat konto eller helt annan domänleverantör. Detta är ett mycket svårt scenario eftersom du kanske behöver juridisk hjälp här. Om du inte kan övertyga domänleverantören om din situation, kan företaget avstå från att samarbeta.

Hur man förhindrar domänkapning

Förebyggande är botemedlet! Det första steget i att säkerställa din domäns säkerhet är att välja en pålitlig domänleverantör . Se till att din domänregistrator finns i listan över ICANN-ackrediterade registrarer. En fullständig lista finns här.

Nu när du har registrerat och skapat ditt konto, måste du försäkra dig om ett starkt och unikt lösenord till din kontrollpanel och tillhörande e-postkonto. Följ även några vanliga steg för att behålla säkerheten för ditt e-postkonto.

Inte bara domäner, om hackaren har tillgång till ditt e-postkonto kan han eller hon nästan nå någon av dina konton. Se till att du nyligen har granskat dina e-postsäkerhetsinställningar . Aktivera säkerhetsfunktioner som tvåfaktorsautentisering och inloggningsvarningar för att vara säker. Det bästa sättet att skydda en domän är att skydda administratörsadressen som är associerad med den.

Du kan också välja WHOIS-sekretess , en tjänst som erbjuds av många domänleverantörer. Om du har köpt den här tjänsten kommer domänregistratören att gömma eller ändra din WHOIS-data, så att hackaren inte får dina riktiga uppgifter och den verkliga administrativa e-postadressen.

Så här återställer du kapat eller stulet Domännamn

Det första steget som handlar om att återställa domänen är att kontakta din domänregistrator . Ring supportteamet och förklara dem hela situationen. Ge dem relevanta detaljer och komplettera eventuellt pappersarbete. I vissa fall är registraren själv inte till någon hjälp. Eftersom domänen redan har överförts till någon annan registrator och det förmodligen i något annat land. Så det finns ingen annan väg ut än att få juridisk hjälp. De flesta av registratorerna erbjuder 24/7 telefonservice support; Du bör hålla detta i åtanke när du väljer en registrator.

Det andra alternativet är att kontakta ICANN Registrar . Vad är ICANN?

För att nå en annan person på Internet måste du skriva in en adress i din dator - ett namn eller ett nummer. Den adressen måste vara unik så datorer vet var de ska hitta varandra. ICANN samordnar dessa unika identifierare över hela världen. Utan den samordningen skulle vi inte ha ett globalt Internet.

ICANN har en separat dokumentation om domstolsdomstolsupplösningar. Här är länken till deras hjälpsida. Läs noggrant igenom dokumentationen och följ anvisningarna och det kan hjälpa dig att återställa din kapade domän. Det rekommenderas också att välja en ICANN-ackrediterad domänregistrator för att ta sådana fördelar.

Slutsats

Att återställa ett stulet domännamn är inte alltid ett enkelt jobb, och det är därför absolut nödvändigt att du behåller adekvat säkerhetswebbplats. Om du hanterar företagets hemsidor själv måste du skyddas mot någon form av webbplatskapning och stöld. Det har förekommit många fall där webbplatsägare tvingades ändra domännamn eftersom de utelämnades utan något annat alternativ och juridisk hjälp var alltför dyr. För att undvika sådana omständigheter borde du behålla ditt lösenord för kontrollpanelen och ditt lösenord för e-postkontot och aktivera Domains Privacy Protection.

Läs nu : Vad heter DNS Hijacking?